Loading
_ DESCIFRANDO CONEXIÓN SEGURA...

El usuario que puede todo

3 tareas · 15 min · Principiante

En una máquina no todos pueden lo mismo, y hay uno que puede absolutamente todo. Entender esa jerarquía es entender por qué un atacante que entra no ha terminado su trabajo — todavía.

0 de 3 · 0%

Objetivo de la sala

En una máquina no todos pueden lo mismo, y hay uno que puede absolutamente todo. Entender esa jerarquía es entender por qué un atacante que entra no ha terminado su trabajo — todavía.

Abre el laboratorio y pregúntale a la máquina quién eres:

whoami

Y ahora la versión completa:

id

Vas a ver algo así:

uid=1000(user) gid=1000(user) groups=1000(user),27(sudo)

Tres cosas:

  • uid es tu número de usuario. El sistema no trabaja con nombres, trabaja con números; el nombre es para ti.
  • gid es tu grupo principal.
  • groups son todos los grupos a los que perteneces. Y ahí está lo interesante: aparece sudo.

Los grupos son la forma de dar permisos a conjuntos de gente en vez de a personas. Si el archivo de la agenda pertenece al grupo coordinacion, cualquiera de ese grupo lo lee sin que nadie tenga que tocar el archivo cuando entre alguien nuevo.

Esta tarea se hace en el laboratorio

Un escritorio Linux con terminal, aquí en la página. No instalas nada y no puedes romper nada.

Preparando el escritorio…

Responde para continuar

¿Para qué sirve que un usuario pertenezca a un grupo?

Ver pista de ayuda

Piensa qué pasa cuando entra alguien nuevo al equipo de coordinación.

En cualquier sistema Linux existe un usuario llamado root, y su uid es 0. Para root no hay permisos: los permisos son reglas que el sistema aplica a los demás, y él está por encima de todas.

root puede leer cualquier archivo aunque diga rw-------. Puede matar cualquier proceso. Puede borrar el sistema entero con un comando.

Por eso trabajar como root todo el tiempo es de las peores costumbres que existen: cualquier error tuyo, o de cualquier programa que ejecutes, es total. No hay red.

La solución es sudo. Significa «hazlo como otro usuario», y en la práctica «hazlo como root, solo esta vez, y anótalo». Tres cosas a la vez:

  • Trabajas como usuario normal, así que un despiste no borra nada crítico
  • Cuando de verdad hace falta, subes un peldaño para un comando concreto
  • Queda registrado quién lo hizo. Eso no es burocracia: es la única forma de reconstruir después qué pasó

Responde para continuar

¿Por qué no se trabaja siempre como `root`?

Ver pista de ayuda

Para root no existen los permisos.

Vuelve por un momento al proceso que encontraste en la sala anterior. Corría como el usuario del servidor web, no como root.

Eso es muy importante, y es la clave de por qué entrar no es lo mismo que ganar.

Quien consiguió ejecutar ese programa entró con los permisos del servidor web. Puede leer lo que el servidor web puede leer: las páginas, los archivos de la aplicación. No puede leer la carpeta privado — la que estaba bien protegida — porque no es su dueño.

Así que su siguiente paso no es robar nada: es intentar subir de peldaño. Buscar un archivo mal configurado, un programa con permisos raros, una contraseña olvidada en un archivo de texto. Eso tiene nombre en la profesión: escalada de privilegios, y es la mitad del oficio ofensivo.

Y ahí encaja el respaldo que encontraste en la sala de permisos. Un archivo con rw- para todo el mundo, que contiene la base de datos completa. El usuario del servidor web puede leerlo.

Dos fallos que por separado son menores —un proceso ejecutándose desde /tmp y un respaldo con permisos abiertos— se convierten juntos en la filtración de toda la clínica. Eso es lo que casi nunca se ve al revisar cosas de una en una.

Responde para continuar

¿Por qué un atacante que ya entró sigue buscando?

Ver pista de ayuda

El proceso corría como el usuario del servidor web, no como root.

Inicia sesión para registrar tus puntos y progreso en el ranking.

Preparando el escritorio…

16:24
Terminal (user@whoami)
user@whoami:~$
Tab Autocompletar ↑/↓ Historial
bash 5.2.21
Whoami-Labs OS v3.0.1 LTS · build bcc89e

Whoami-Labs Pro

Whoami-Labs Pro utiliza cookies

Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad